31 जनवरी 2026 को, हैकर्स ने Step Finance के एक्जीक्यूटिव के पर्सनल डिवाइस हैक कर 261,854 SOL (तब $27 30 मिलियन) चुरा लिए। STEP टोकन 96% से अधिक गिर गया। पाँच महीने बाद जुलाई 2026 में, हैकर ने सारे SOL ($21.4M) बेचे, Ethereum पर 12,128 ETH खरीदे और पूरी रकम Tornado Cash मिक्सर में डाल दी। यह हैक 2026 के DeFi सुरक्षा...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the Step Finance hack and subsequent laundering of stolen funds, including the d. Article summary: Here is the full, sourced account.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
31 जनवरी 2026 को, Solana ब्लॉकचेन पर आधारित DeFi पोर्टफोलियो ट्रैकर Step Finance — जिसे कभी 'Solana का फ्रंट पेज' कहा जाता था — एक भयावह सुरक्षा उल्लंघन का शिकार हो गया। यह हमला किसी स्मार्ट कॉन्ट्रैक्ट बग, फ्लैश लोन, या ओरेकल मैनिपुलेशन का नतीजा नहीं था। बल्कि, हमलावरों ने कंपनी के एक्जीक्यूटिव टीम के पर्सनल डिवाइसों को हैक किया, प्राइवेट कीज़ चुराईं और ट्रेजरी खाली कर दी। इसका परिणाम हुआ: $40 मिलियन का नुकसान, STEP टोकन का 96% से अधिक का गिरना, और तीन प्रोजेक्ट्स का स्थायी बंद होना। पाँच महीने बाद, हैकर फिर से एक्टिव हुआ और चुराए गए फंड्स को Tornado Cash के ज़रिए लॉन्ड्र किया। यह है पूरी, स्रोत-आधारित कहानी और यह पूरे DeFi के लिए क्यों मायने रखती है।
हमलावरों ने Step Finance की एक्जीक्यूटिव टीम के पर्सनल डिवाइसों को निशाना बनाकर ऑथेंटिकेशन क्रेडेंशियल्स और प्राइवेट कीज़ तक पहुंच बनाई । सुरक्षा फर्म Halborn ने इसका मूल कारण 'कम्प्रोमाइज्ड डिवाइस, जिससे संभवतः प्राइवेट कीज़ एक्सपोज़ हुईं' बताया
। यह कोई नया तरीका नहीं था — यह एक क्लासिक ऑपरेशनल सिक्योरिटी विफलता थी।
ट्रेजरी से लगभग 261,854 SOL अनस्टेक किया गया और बाहर निकाला गया । चोरी के समय, अकेले SOL हिस्से की कीमत $27 मिलियन से $30 मिलियन के बीच थी
। जब कम्प्रोमाइज्ड वॉलेट में मौजूद अन्य संपत्तियों को जोड़ा गया, तो कुल नुकसान लगभग $40 मिलियन आंका गया
।
नेटिव STEP टोकन तुरंत धराशायी हो गया। हैक के दिन की रिपोर्टों में 93.3% की गिरावट दर्ज की गई, जो $0.001578 पर पहुंच गया । बाद की रिपोर्टों ने गिरावट को 96% या उससे अधिक बताया
। फरवरी के अंत तक, टोकन $0.000608 के आसपास कारोबार कर रहा था — जो हैक-पूर्व स्तरों से 99.12% का पतन था
।
रिकवरी प्रयासों से लगभग $4.7 मिलियन चुराए गए फंड्स वापस मिले — जो कुल का एक छोटा सा हिस्सा है — Solana की Token22 फ्रीज़ क्षमताओं और पार्टनर्स के सहयोग से । टीम ने लगभग चार सप्ताह तक ब्रिज फाइनेंसिंग, अधिग्रहण के प्रस्तावों या बाहरी पूंजी की असफल तलाश की
।
23-24 फरवरी 2026 को, Step Finance ने अपने संबद्ध प्रोजेक्ट्स SolanaFloor (एनालिटिक्स) और Remora Markets (डेरिवेटिव्स) के साथ मिलकर तुरंत सभी परिचालन बंद करने की घोषणा की । टीम ने कहा कि उन्होंने 'फाइनेंसिंग और अधिग्रहण के अवसरों सहित हर संभव रास्ता तलाश लिया', लेकिन कोई व्यवहार्य परिणाम सुरक्षित नहीं कर सके
। STEP टोकन धारकों के लिए हैक-पूर्व स्नैपशॉट के आधार पर बायबैक योजना की अलग से घोषणा की गई
।
पाँच महीनों की निष्क्रियता के बाद, Step Finance हैकर का वॉलेट जुलाई 2026 की शुरुआत में अचानक सक्रिय हो गया। Lookonchain की ऑन-चेन मॉनिटरिंग के अनुसार, यह क्रम हुआ :
यह प्लेबुक — Solana पर बेचना, Ethereum पर ब्रिज करना, और फिर मिक्सर में जमा करना — 2026 में कानून प्रवर्तन के लिए एक मुख्य कठिनाई को दर्शाता है: क्रॉस-चेन मनी लॉन्ड्रिंग। एक बार जब फंड चेन पार करके मिक्सर में चले जाते हैं, तो उनका पता लगाना और फ्रीज़ करना बहुत मुश्किल हो जाता है ।
Step Finance हैक उन दर्दनाक रुझानों का प्रतीक है जिन्होंने 2026 में DeFi सुरक्षा को परिभाषित किया:
2026 की पहली छमाही में, हमलावरों ने 207 अलग-अलग हैक किए — जो TRM Labs ने किसी भी छह महीने की अवधि में रिकॉर्ड किया है । कुल नुकसान $972 मिलियन तक पहुंच गया
। अन्य रिपोर्टों ने जनवरी-मई के नुकसान को $840 मिलियन से अधिक बताया, जो 2025 की समान अवधि की तुलना में 70% साल-दर-साल वृद्धि है
।
2026 में 72% नुकसान चुराई गई प्राइवेट कीज़ और क्रेडेंशियल चोरी से आए — स्मार्ट कॉन्ट्रैक्ट बग से नहीं । Step Finance हमला (हैक किए गए लैपटॉप, बग्गी कोड नहीं) इसका टेक्स्टबुक उदाहरण है। इससे सुरक्षा और कठिन हो जाती है क्योंकि यह हमले की सतह को ऑडिटेबल कोड से एंडपॉइंट सिक्योरिटी में स्थानांतरित कर देता है
।
DeFi प्रोटोकॉल में कुल लॉक्ड वैल्यू (TVL) 2026 में 39% गिर गई, जो जनवरी में लगभग $115 बिलियन से जून तक लगभग $70 बिलियन हो गई, जिससे लगभग $45 बिलियन की पूंजी खत्म हो गई । इसका कारण हैक की रिकॉर्ड लहर के साथ मिला एक व्यापक बाजार मंदी था
।
Step Finance मामला और व्यापक 2026 डेटा स्पष्ट करता है कि DeFi की सबसे बड़ी कमजोरी अब स्मार्ट कॉन्ट्रैक्ट में नहीं है — यह उन टीमों की ऑपरेशनल सिक्योरिटी में है जिनके पास चाबियाँ (keys) हैं। हर प्रोटोकॉल बिल्डर और DeFi यूज़र के लिए, सबक स्पष्ट है: एंडपॉइंट सिक्योरिटी और प्राइवेट की मैनेजमेंट अब बचाव की पहली पंक्ति है ।
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
31 जनवरी 2026 को, हैकर्स ने Step Finance के एक्जीक्यूटिव के पर्सनल डिवाइस हैक कर 261,854 SOL (तब $27 30 मिलियन) चुरा लिए। STEP टोकन 96% से अधिक गिर गया।
31 जनवरी 2026 को, हैकर्स ने Step Finance के एक्जीक्यूटिव के पर्सनल डिवाइस हैक कर 261,854 SOL (तब $27 30 मिलियन) चुरा लिए। STEP टोकन 96% से अधिक गिर गया। पाँच महीने बाद जुलाई 2026 में, हैकर ने सारे SOL ($21.4M) बेचे, Ethereum पर 12,128 ETH खरीदे और पूरी रकम Tornado Cash मिक्सर में डाल दी।
यह हैक 2026 के DeFi सुरक्षा संकट का आइना है: 72% नुकसान प्राइवेट की चोरी से होता है, स्मार्ट कॉन्ट्रैक्ट बग से नहीं।